召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4042|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
3 A+ m, |8 K- L# B) K! _' r
& g2 ^! @4 f$ ^0 e$ G( _一、启动服务
$ {" t$ \6 R% J# p( L' R) Y如果没有安装,可以使用yum install firewall& a+ J8 G8 M: A
系统默认是已经安装了,但是没有启动% B$ z  D1 v3 G2 J0 v  {, k
1、开机自启动
) n$ a- q$ a* V% b6 Z/ ~systemctl enable firewalld9 e+ S: p$ _/ Y$ s5 V
2、启动服务; B) j; Y8 g' ]* ?- Q
systemctl start firewalld/ n7 @7 O+ u/ g
二、向防火墙添加可以外部访问的端口; _  N6 b! _; d9 g& a
firewall-cmd --zone=public --add-port=80/tcp --permanent
9 {8 |$ z9 M3 l以下是常用的端口4 ~, x& u7 e& M) F$ i& M4 w
firewall-cmd --zone=public --add-port=443/tcp --permanent
4 W" B  m. t% lfirewall-cmd --zone=public --add-port=22/tcp --permanent' B* D1 u7 @8 A* b# ^
1、如果需要添加一段端口的话,使用以下命令
5 \8 `8 U/ y' F9 f  efirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
' Z- b0 a+ o& F这儿是指添加101个端口( Q6 x5 P. ?& P& v( o, j
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent0 l2 x2 }; V& f# A/ w$ H5 U- E( b
具体的服务名称在以下路径里有一个文件就是一个service 名称; |6 l1 K! m. w8 K: u
/usr/lib/firewalld/services
- W+ ]' E" ]4 n* k6 a) g- c  N# A9 e! D1 n+ K- a% v' N
四、添加完端口之后需要让防火墙生效+ w2 C- E" V1 F2 U  w: X
1、重新加载9 _" V# M7 B6 j& }
firewall-cmd --reload
: v" j% O; s3 Z2 o/ \& j  n$ H2、查看当前已经开放的端口
; m1 V( w+ P: Q5 W) o" bfirewall-cmd --list-ports
! s) [5 X/ {) D, C9 t8 xfirewall-cmd --list-all
+ B8 J1 q1 ~; j& s( W% m3、删除某个不用的端口9 p. \% O6 W" v
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
1 C4 r7 P! ~) N; }( \注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
. v/ I. a/ W( r, s. K8 g
* P( J2 K8 T& k8 Z4 c* M
( H( E" ~$ ]7 ^$ ?: F! {4 w/ u

6 p3 u( ~' e2 u3 v+ h其他常用命令" g8 y* x8 U# f, b7 k* w; M, T

+ d  }( K: y7 K8 }9 r% C
1 h( `! @/ P6 R9 T* Z
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    5 x  D6 W0 Y+ i3 k
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    / n9 m- j. A" Y0 c
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    # B  Z; {1 t* {
  4. firewall-cmd --add-service=http    #暂时开放http
    + F5 E4 R9 H' m
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    5 ^; b4 X( O" ]& q' p
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口$ \" M5 }0 t1 K/ [
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务) \* a8 O' y2 N* C! @
  8. firewall-cmd --reload   #重新加载配置
    5 S) H: H% A+ w2 c% X; Q- T
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

. R3 T, }, t* A7 e; g6 W3 F1 @: U
% \& C& D+ ~: P  J( O1 O1 O! _; Z4 T, b0 W% F/ |* r0 W+ X+ o
; ?; [2 f% l: N/ F  c4 z

  [  `: H& M. z0 P5 R5 b9 h
( h5 e6 [- n* ~. `* @4 o0 k
' V! F7 H9 T( d0 I
/ g- l& b8 ?, D, P; G

# B) t0 g1 B9 s: ?
' `! P9 g8 m. I" S
# h  u0 X0 W% |. l- O! S* d! N: b" c$ o- J9 T
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-27 07:12 , Processed in 0.035598 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表